该脚本是一个针对运行 MoziloCMS 的 Web 应用程序进行测试的利用工具。它允许攻击者使用管理员登录,通过 jpg 文件上传 PHP Web shell,将上传的文件重命名为 php,并通过该 php 文件向目标发送系统命令。
⚠️ 警告:此脚本仅用于教育目的。请负责任地使用,并确保在测试任何系统之前已获得适当授权。未经授权的使用是非法且不道德的。
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
例: python exploit.py -u admin -p hunter2 -t http://example.com
注意: 不要在 URL 末尾加 /,请指定 http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871